Mostrando entradas con la etiqueta ciberataques. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberataques. Mostrar todas las entradas

miércoles, 17 de junio de 2026

Cómo Actuar Si Has Sido Víctima de un Ciberataque

Nadie está a salvo de sufrir un ciberataque. No hay diferencias entre la sociedad civil o el Estado, entre un particular o una empresa, entre un joven o un anciano, ni siquiera entre alguien que no conozca las mínimas medidas de ciberseguridad y un experto. Cualquiera puede ser víctima de los ciberdelincuentes, por eso es tan importante la prevención. Si habéis leído algún post más sobre este tema en este blog, habréis visto que suelo reiterar eso de poner en práctica "una saludable paranoia".

 

Sí, eso de la prevención está claro, pero... ¿qué sucede si crees (o tienes la certeza) de que has sido víctima de un ciberataque? Pues que no cunda el pánico, porque a continuación comparto contigo algunas acciones que deberías tomar enseguida para minimizar los daños. 

 

Cómo actuar si has sido víctima de un ciberataque 

 

Ya sé que es más fácil decirlo que hacerlo, pero lo primero que debes hacer es mantener la calma. Si no mantienes la serenidad, tanto tu capacidad de reacción como de tomar buenas decisiones se ven mermadas, cuando lo que necesitas es justo lo contrario. 

 

El hecho de que debas tranquilizarte, no significa que tengas que dormirte en los laureles, porque la rapidez es fundamental en estos casos.  

 

Analiza detenidamente qué es lo que ha ocurrido, toma nota y ordénalo de forma cronológica y clara. De esa manera podrás estructurar la denuncia posterior y comunicarla a las entidades y autoridades correspondientes.  

 

Cambia inmediatamente las claves de acceso del servicio que se haya podido ver comprometido.  

 

Teclado, candado y tarjetas

 

Revisa inmediatamente tus cuentas bancarias o tus tarjetas en caso de que creas que están en riesgo. Comprueba que no haya ya cargos indebidos o movimientos sospechosos.

 

Si lo que crees es que pueden estar en riesgo tus cuentas en redes sociales u otros servicios, intenta acceder a ellas. 

 

Recopila todas las pruebas que puedas necesitar para denunciar. Correos electrónicos, SMS, mensajes instantáneos, capturas de pantalla, grabaciones de llamadas o conversaciones... Cualquier información ayudará a la hora de apoyar tu denuncia y de facilitar las investigaciones a partir de ella.

 

Mujer escribiendo en el teclado de un portátil 

 

Si temes que tus cuentas, tus tarjetas o tus inversiones están en riesgo, comunícaselo inmediatamente a tu banco. Ten en cuenta que la entidad financiera está obligada a investigar cualquier operación no autorizada o que presente indicios de fraude, y que el cliente tiene derecho a su reembolso (siempre que no haya existido negligencia). Si se trata de un cargo realizado con una tarjeta, puedes solicitar un retroceso del cargo, para que se devuelva el dinero de la operación fraudulenta. 

 

Denuncia ante la Policía Nacional, la Guardia Civil o el cuerpo policial especial que corresponda a tu Comunidad Autónoma. Cuando lo hagas, presenta todas las pruebas de las que te he hablado antes. Este paso es importante, puesto que puede ser necesario para recuperar el dinero que te hayan robado (es muy posible que el banco te requiera una denuncia) o para tomar acciones legales en un futuro.  

 

Si el tema es grave, te recomiendo que consultes con un abogado especializado en delitos cibernéticos.  

 

Mantente al día de las estafas más habituales y de cómo protegerte frente a ellas.  

 

Ojalá nunca tengas que recurrir a esta información, pero nunca está de más saber cómo actuar en estos casos. 

 

 

Post relacionados:

Cómo Saber Si Han Hackeado Tu Móvil y cómo Evitarlo 

Cómo Averiguar Si Alguien Ha Accedido a Tu Dispositivo 

Acciones Frecuentes que Debes Evitar con Tus Dispositivos 

Cómo Actuar Si Has Hecho Clic en un Enlace de Phishing

 

La primera vez que apareció el post Cómo Actuar Si Has Sido Víctima de un Ciberataque fue en el blog de Todos Somos Clientes.  

 

Cómo actuar si has sido víctima de un ciberataque © 2026 by 1 de N Tecnologías de la Información - Arancha Moreno is licensed under Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International

miércoles, 3 de junio de 2026

Quishing: Cómo la Estafa Llega con un QR a Tu Correo

Cada vez hay más ciberestafas con el sufijo "ing". Phishing, Smishing, Vishing, SIM Swapping, Whaling, Carding, Malvertising... la lista es larguísima, y sigue aumentando. Y es difícil protegerse, no sólo por la cantidad de amenazas, sino por la sofisticación creciente de las mismas. Difícil, sí, pero todos podemos intentarlo.

 

Una de estas estafas que, si bien no es nueva, sí que es frecuente y que se perfecciona día a día es el Quishing. 

 

Si quieres saber en qué consiste el Quishing, cómo llega a tu correo electrónico y cómo protegerte, no tienes más que seguir leyendo...

 

Quishing: cómo la estafa llega con un QR a tu correo 

 

En qué consiste

 

Se trata de un tipo de phishing (QR + phishing) que consiste en el envío de un mensaje de correo electrónico con un código QR que, por su remitente y asunto, invita a escanearlo y seguir el enlace al que dirige. Ese link lleva a un sitio falso (que parece muy real) en el que roban datos y credenciales o desde el que se instala malware. Este tipo de ataques también se realizan insertándolos en redes sociales, SMS, en avisos de envío o entrega, folletos, máquinas de pago en aparcamientos, en folletos, en mobiliario urbano... Aunque en este post me quiero centrar en los que llegan por correo electrónico. 

 

Suele llegar suplantando a una empresa u organismos legítimo, reconocido y reconocible, con el que se suele tener contacto de forma habitual. Puede tratarse del banco, de una entidad desde la que se hacen inversiones, de una compañía tecnológica o incluso de tu propia empresa.

 

Se aprovechan de que el código QR llega al correo electrónico como imagen y no como texto plano, y es difícil que el proveedor o tus filtros lo detecten como sí podría suceder con una URL falsa. Incluso los introducen en adjuntos PDF para esquivar todavía mejor los filtros de seguridad. 

 

El código QR generalmente se acompaña de un texto que incita al receptor a que realice alguna acción utilizando recursos como la urgencia, el miedo, la curiosidad... Esa acción es simple: descargar, seguir el link, facilitar datos o descargar un archivo. Es muy habitual encontrar en el texto frases como: "verifica tu cuenta", "pago pendiente", "último aviso", "comunicación urgente", "oferta de trabajo", "entradas (para un espectáculo, un partido...), etc.

 

Mujer leyendo un código QR con su teléfono desde su portátil

 

Cómo protegerte

 

Mantén tus dispositivos actualizados, tanto el sistema operativo como apps y herramientas. 

 

Activa la autenticación en 2 factores en cualquier servicio importante. De esa forma, incluso si se hacen con tus credenciales, no podrán acceder a tu cuenta.  

 

Procura que tu escáner de códigos QR sea fiable y seguro. Deberían poder revisar la seguridad del enlace antes de que lo abra.  

 

Presta atención a todo lo que llegue a tu correo. Ya sé que es difícil hacerlo, porque seguro que te llegan decenas al cabo del día, pero es absolutamente necesario que leas y analices cualquier mensaje que implique seguir un enlace, descargar un archivo o facilitar información. 

 

Analiza si lo que te envían tiene sentido o si te ha llegado sin haberlo solicitado.

 

Comprueba la URL antes de abrirla tras escanear el QR. Verifica si el dominio coincide con el real al 100%, por ejemplo. 

 

No introduzcas ningún datos si tienes la más mínima dura acerca de la legitimidad del sitio. Es mejor que contactes directamente con la empresa u organismo para comprobar si realmente te han enviado algo. 

 

En caso de que utilices un gestor de contraseñas, introduce la URL de la empresa u organismo real de forma permanente. De ese modo, si te llega un código con una URL, el gestor no podrá autocompletar los datos de acceso, puesto que no coincidirá.

 

Mujer leyendo un código QR con su teléfono desde su portátil

 

¿Y si ya has caído?

  

En caso de que durante la interacción te des cuenta de que has caído en la trampa, cierra todo.

 

Verifica tus cuentas bancarias para comprobar que no haya ninguna actividad inusual o sospechosa.  

 

Si has introducido tus datos y crees que has sido objeto de una estafa, contacta con tu banco o con la empresa para comunicárselo.  

 

¿Alguna vez han intentado estafarte con este método? ¿Qué medidas tomas tú para protegerte?

 

 

Post relacionados:

Códigos QR: Consejos para Evitar que Te Estafen 

Acciones Frecuentes que Debes Evitar con Tus Dispositivos 

 

La primera vez que apareció el post Quishing: Como la Estafa Llega con un QR a Tu Correo fue en el blog de Todos Somos Clientes.   

 

Quishing: cómo la estafa llega con un QR a tu correo © 2026 by 1 de N Tecnologías de la Información - Arancha Moreno is licensed under Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International

miércoles, 13 de mayo de 2026

Qué Es el Overlay y cómo Puedes Protegerte

Los beneficios de Internet y de la tecnología en general son innumerables, pero también lo son sus peligros. Y es que lo cierto es que los ciberdelincuentes cada vez son más hábiles y se valen precisamente de esa tecnología (y de nuestro desconocimiento y nuestra candidez) para acceder a nuestros datos y a nuestro dinero. 

 

Y hoy quiero centrarme en una de esas amenazas, que realmente te pone en riesgo, porque es difícil de detectar. Por eso a continuación te cuento qué es el overlay y cómo puedes protegerte. Venga, sigue leyendo, que creo que esto te interesa... 

 

Qué es el "Overlay" y cómo puedes protegerte

 

Qué es

 

La traducción de overlay es, más o menos, superposición de pantallas. Es una técnica que utilizan los ciberdelincuentes para superponer una pantalla emergente con un formulario entre el contenido legítimo de una aplicación en uso.

 

El usuario, al encontrar ese formulario, lo rellena sin más al creer que está interactuando con la app original.

 

Lo que buscan es que introduzcas tus contraseñas de acceso de tu banca electrónica u otros datos confidenciales.  

 

Estos ataques afectan tanto a ordenadores como móviles o tablets. Y, aunque generalmente sus víctimas son empresas, también lo son los usuarios particulares. 

 

El overlay no es una novedad, aunque sigue siendo muy utilizado por los delincuentes... y muy eficaz.   

 

▣ Para sufrir un ataque de este tipo es condición indispensable que el dispositivo haya sido infecta con algún tipo de malware. Y eso ocurre si has pinchado en un enlace de un mensaje de phishing (correo electrónico) o smishing (SMS), o si te has descargado algo de algún sitio inseguro.  

 

Hombre encapuchado, con el rostro parcialmente oculto por una máscara blanca 
  

 Cómo defenderte

 

Lo primero es aplicar las medidas básicas y que sirven de "fondo de armario" para protegerte ante cualquier ataque: actualizaciones (S.O., software, herramientas, aplicaciones...), contraseñas robustas, antivirus, etc. 

 

Utiliza siempre un doble factor de autenticación en tu banca online (y en cualquier otro servicio en el que esté en juego tu dinero o tu seguridad).  

 

Descárgate las aplicaciones siempre del propietario o de tiendas oficiales. De ese modo a los ciberdelincuentes les será un poco más difícil hacer de las suyas. 

 

Ojo con los permisos que concedes a las aplicaciones, porque cualquiera que no esté justificado o que sea excesivo supone un riesgo.  

 

Hombre con un smartphone en la mano y una pantalla con iconos de varias apps

 

Desactiva las ventanas emergentes durante la navegación, así evitarás que aparezcan esos formularios fraudulentos y, si lo hacen, sabrás que hay algo extraño en ellos.

 

Presta atención a la navegación. Si notas algún hecho o comportamiento fuera de lo habitual, lo mejor que puedes hacer es cerrar la aplicación e ingresar de nuevo. Y si después de entrar otra vez sigues notando algo inusual, contacta directamente con el proveedor de la app

 

Otra forma de averiguar si esa pantalla emergente es preocupante, no tienes más que comprobar cuáles son las ventanas y/o tareas abiertas. Esto lo puedes comprobar a través de la vista de tareas del ordenador o de la opción equivalente de tu dispositivo móvil. 

 

Si no estás firmando operaciones o no estás realizando una acción que necesite validación, no hay motivo para que te pidan una credencial de acceso ni te soliciten otros datos confidenciales.  

 

Espero que nunca tengas que enfrentarte a este tipo de ataques, pero si te ocurre, al menos ahora tienes algunas herramientas para defenderte. 

 

 

Post relacionados:

Así Puedes Usar las Apps Bancarias de Forma Segura 

Qué Es el Spear Phishing y Cómo Defenderte de este Tipo de Ataques 

 

La primera vez que apareció el post Qué Es el Overlay y cómo Puedes Protegerte fue en el blog de Todos Somos Clientes.  

 

Qué es el overlay y cómo puedes protegerte © 2026 by 1 de N Tecnologías de la Información - Arancha Moreno is licensed under Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International

miércoles, 4 de febrero de 2026

Cómo Evitar que Clonen Tu Voz para Estafarte (o al Menos Intentarlo)

Las estafas de suplantación de voz son cada vez más frecuentes, sofisticadas y eficaces, tanto que es muy fácil caer en ellas, incluso los más cuidadosos.

 
Hace un tiempo ya te hablé de ellas en este blog, pero desde entonces ha aumentado su incidencia y conviene estar más atento que nunca. 

 
En este post quiero darte algunos consejos para evitar que clonen tu voz y también para actuar ante una llamada sospechosa. Sigue leyendo, porque este tema es importante tanto para ti como para tus familiares, porque ellos también pueden ser víctimas de este tipo de estafas.

 
Cómo evitar que clonen tu voz para estafarte (o al menos intentarlo)

 
Cómo la consiguen

 
Con apenas unos segundos de audio de tu voz, pueden clonarla con inteligencia artificial. Con él podrán suplantar tu identidad para estafarte.

 
Pueden hacerse con este fragmento de audio mucho más fácilmente de lo que piensas. Una llamada telefónica que parece inocente en la que únicamente buscan que contestes con el consabido ¿sí? O si quieren tener una grabación más larga, te harán todo tipo de preguntas a lo largo de la llamada para que hables todo lo posible. También pueden hackear mensajes de audio que hayas dejado a otras personas o que te hayan enviado a ti. Y si eres activo en redes sociales y creas vídeos o dejas mensajes de voz, también pueden hacer con audios tuyos sin apenas esfuerzo. 

 
Qué hacen con la grabación de voz

 
Una vez que han clonado tu voz, la utilizarán para pedir dinero a familiares, con la excusa de que lo necesitas urgentemente (dicen que te han robado, que has perdido el móvil…), que te han detenido y que necesitas dinero para pagar la fianza o incluso que te han secuestrado. 

 
También pueden usarla para contratar servicios o hacer compras que pagarás tú, pero que disfrutarán ellos. 
 
 
Imagen en la que aparece resaltada la palabra "Recording"

 
Cómo evitar que clonen tu voz

 
Evita responder con un ¿sí? cuando recibas una llamada telefónica. Con una palabra como esa, pueden aceptar contratos y realizar compras en tu nombre por teléfono.

 
Procura no contestar llamadas de teléfonos desconocidos (algo difícil si utilizas ese número para el trabajo), especialmente si provienen de otros países con los que no tienes ninguna relación. 

 
Si recibes una llamada de desconocido que te hace muchas preguntas abiertas, desconfía y no contestes a ninguna.

 
Evita dejar mensajes de voz siempre que puedas. Cuanta menos exposición tengas, más seguro estarás. 

 
Salvo que te dediques profesionalmente a ello, procura no publicar vídeos, sobre todo si están acompañados de voz, en redes sociales. 

 
Hombre con un móvil en la mano

 
Cómo actuar si recibes una llamada de un familiar que puede ser sospechosa (le han clonado la voz a él)

 
Ante una llamada en la que te presentan una situación urgente y angustiosa, en la que debes actuar rápidamente, no te dejes llevar por el pánico. Ya sé que es difícil, pero es muy importante mantener la calma para no caer en una estafa. Incluso si la situación fuese real, se toman mejores decisiones desde la serenidad, que desde el pánico. 

 
En caso de que te llamen haciéndose pasar por un familiar que está en apuros y te pide dinero con urgencia, toma precauciones. Cuelga y llama al número de teléfono de esa persona para comprobar que realmente es quien te ha llamado. Ten en cuenta que el hecho de que en la pantalla veas la numeración que conoces, no significa que es realmente desde el que te llaman, puesto que se puede enmascarar. Así podrás comprobar si la urgencia es real o no. Esto mismo es aplicable si en lugar de una llamada, recibes un SMS.

 
En caso de que te anuncien un secuestro, utilizar el mismo criterio que en el caso anterior. Si tu familiar no te responde al teléfono, antes de tomar otras medidas, puedes intentar contactar con él por otra vía (el fijo del trabajo o del colegio, el teléfono de su pareja…). En caso de que no consigas hablar con esa persona y después de reflexionar y tranquilizarte, entonces es el momento de llamar a las autoridades. 
 
 
Hacker

 
Si recibes una llamada o un mensaje de voz en el que te piden que llames a un número diferente del habitual. Antes telefonea al que ya conoces, para comprobar que no es un intento de estafa. 

 
Fíjate en la entonación, las pausas, la repetición innecesaria del mensaje, la respiración (la IA no respira, los humanos sí, sobre todo si están angustiados) o el ruido de fondo (o su completa ausencia si te dicen que te están llamando desde la calle) son poco naturales. 

 
Pacta con tus familiares más cercanos alguna palabra, frase o código común que únicamente conozcáis vosotros. Si tienes una llamada sospechosa, no tienes más que preguntar por ese código para averiguar si es legítima o no. Ojo, no utilicéis información que pueda encontrarse fácilmente en Internet (el nombre de vuestra mascota, el día de vuestro cumpleaños…). 

 
Haced preguntas de seguridad para comprobar si la persona que llama es quien dice ser. Deben ser cuestiones privadas que nada más sepáis ambos. ¿Un ejemplo? Qué cenasteis ayer, dónde guardó la caja de herramientas la última vez que la usó, cuál es el último libro que leyó y le gustó tanto…

 
Estos consejos no te garantizan la seguridad total ante este tipo de estafas, pero sí que son una forma de ponérselo difícil a los delincuentes. Y, por favor, comparte esto con aquellas personas a las que esta información les pueda ser útil. 


 
 
Post relacionados: 
 

 
La primera vez que apareció el post Cómo Evitar que Clonen Tu Voz para Estafarte (o al Menos Intentarlo) fue en el blog de Todos Somos Clientes.
 
 
Cómo evitar que clonen tu voz para estarfarte (o al menos intentarlo) © 2026 by 1 de N Tecnologías de la Información - Arancha Moreno is licensed under Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International

miércoles, 24 de abril de 2024

Cuidado con las Estafas que Aprovechan la Campaña de la Renta

Ya estamos en plena campaña de la Renta de 2023 y, como todos los años, viene acompañada de estafas que la aprovechan para recopilar datos de los usuarios y robarles su dinero. 


Y no es un asunto menor, porque caer en este tipo de engaños conlleva consecuencias muy negativas. Por eso en este post vas a encontrar información para detectar las estafas que aprovechan la campaña de la Renta, cómo protegerte y cómo actuar en caso de que hayas sido engañado


Cuidado con las estafas que aprovechan la campaña de la Renta


Qué medios utilizan los ciberdelincuentes


Estas estafas las suelen realizar utilizando dos medios diferentes: SMS y correo electrónico.


SMS


Cuando emplean el SMS, envían un mensaje a su víctima potencial en el que se indica que la Agencia Tributaria le va a ingresar una determinada cantidad por la supuesta devolución de impuestos que corresponden a la declaración de la Renta del ejercicio 2023.


▣ También pueden reclamar el pago de impuestos a través de BIZUM, cargos pendientes de pagar por un error en la declaración o incluso asustarte con una denuncia por tickets o facturas falsas. 


▣ Junto con el texto en el que informan de esa devolución, aparece un enlace en el que el destinatario puede consultar esa información o realizar algún tipo de trámite para reclamar el cobro. 


▣ Ese enlace es fraudulento y lleva a una página o formulario en los que se solicitan todo tipo de dato: el nombre, la dirección fiscal, el teléfono, el número de cuenta, el número de tarjeta de crédito (completo, incluidos el CVV, la caducidad e incluso el PIN), etc. 


▣ Una vez que se han hecho con esos datos, lo que harán es utilizarlos directamente o venderlos. En cualquier caso, el fin último es emplearlos para suplantar la identidad de esa persona, robar el dinero de sus cuentas, hacer compras en su nombre y realizar cualquier otro tipo de actividades delictivas en su nombre.


Ejemplos smishing campaña Renta


Correo electrónico


▣ En el caso de los fraudes a través del correo electrónico los delincuentes envían un mensaje más elaborado que cuando se trata de un SMS, aunque siguen haciéndose pasar por Hacienda. 


▣ Algunos correos son realmente sofisticados, porque incluyen una dirección válida, identificadores que parecen legítimos, un texto complejo y bien diseñado y una terminología que puede pasar por la que usa la AEAT. 


Ejemplo de correo electrónico fraudulento AEAT


▣ Otros mensajes no son tan realistas, además de que podrás comprobar que la denominación de los departamentos que mencionan, así como los términos no son los que emplea la Agencia Tributaria en España. 


▣ Podrás encontrar diferentes ganchos. Unos indican que tienes una comunicación importante y que debes responderla en un plazo (corto), porque se trata de una notificación final. Otros te avisan de que hay irregularidades con tus obligaciones tributarias. Otros te informan de que tienes que pagar por discrepancias en tu declaración, mientras que otros te prometen un pago. 


▣ Normalmente incluyen un enlace que te dirigirá a una web fraudulenta en la que te solicitarán todo tipo de datos. Aunque en otros casos adjuntan archivos que tienes que descargarte y que contienen malware.


Cómo protegerte


▣ Si has hecho tu declaración de la Renta 2023, sabrás cuál ha sido su resultado. Si te ha salido a pagar y recibes un mensaje en el que te informan de una devolución, deberías desconfiar automáticamente. Y si las cantidades no concuerdan, especialmente si la diferencia es a tu favor, también deberían saltar todas tus alarmas.


▣ Y si no has presentado tu declaración, porque no estás obligado, evidentemente una comunicación de devolución en concepto del IRPF no tiene ningún sentido. 


Mujer reflexionando


▣ También es conveniente que compruebes si el teléfono al que te han enviado el SMS se lo has facilitado a Hacienda en algún momento. O si la dirección de correo electrónico es la misma a la que te han enviado otras comunicaciones anteriormente o incluso si se la has facilitado o no a la AEAT alguna vez. 


▣ Fíjate en la ortografía y la gramática, porque suelen ser descuidadas.


▣ Comprueba también que la terminología utilizada es la misma que suele enviar la AEAT cuando se comunica contigo. 


Cómo actuar si has sido víctima de estas estafas


▣ Mantén la calma y no te sientas culpable, es algo que le puede ocurrir a cualquiera, porque estas estafas cada vez son más sofisticadas. 


▣ Realiza capturas de pantalla de los SMS fraudulentos para posteriormente utilizarlos como prueba, así como pantallazos de la web fraudulenta a la que te hayan remitido.


▣ Guarda los correos electrónicos que te hayan enviado suplantando a la Agencia Tributaria. 


▣ Recurre a la Línea de Ayuda en Ciberseguridad del INCIBE para notificar el fraude y para solicitar ayuda. 


▣ Comunícate con la AEAT para informarle del fraude. Puedes hacerlo a través de un formulario que ponen a tu disposición para que reportes phising, smishing y otros fraudes


▣ Consulta algunos de los ejemplos de fraudes relacionados con la Renta 2023 que pone a disposición de los ciudadanos la Agencia Tributaria


▣ Denuncia tu caso ante las Fuerzas y Cuerpos de Seguridad del Estado. 


▣ Comprueba tus cuentas bancarias, el estado de tus tarjetas de débito o crédito, tu actividad fiscal y tu presencia en Internet cuando te des cuenta de que has caído en la estafa y también después. 


Hombre con tarjeta de crédito en la mano delante del portátil


▣ Si has dado tu número de tarjeta de crédito, ponte en contacto con tu banco para cancelarla inmediatamente. Y también deberías consultar con tu banco qué hacer en caso de que hayas facilitado el número de cuenta corriente. 


▣ Y en caso de que no hayas entrado en el enlace, es importante que bloquees al remitente, eliminándolo de bandeja de entrada. También deberías comunicarlo a la Línea de Ayuda en Ciberseguridad. 


Espero que esta información te ayude a protegerte de estas estafas que aprovechan la campaña de la Renta, que ya de por sí es un trance desagradable para la mayoría de ciudadanos. 



Post relacionados:

Atención a las Estafas de Suplantación de Voz

Estafas de Entregas de Paquetes: Estate Muy Alerta

Estafas Comunes en WhatsApp y cómo Evitarlas

Qué Es el Smishing y cómo Protegerte de esta Amenaza

Qué Es el Vishing y cómo Protegerte


La primera vez que apareció el post Cuidado con las Estafas que Aprovechan la Campaña de la Renta fue en el blog de Todos Somos Clientes. 


Cuidado con las estafas que aprovechan la campaña de la Renta by 1 de N de las Tecnologías de la Información - Arancha Moreno is licensed under CC BY-NC-ND 4.0

miércoles, 17 de abril de 2024

Qué Son las Estafas del Amor y cómo Protegerte

Las estafas en Internet son cada vez más numerosas y sofisticadas, de eso no hay ninguna duda. Algunas de ellas son novedosas, mientras que otras llevan años en circulación, aunque se van  transformando y refinando de forma perversa con el paso del tiempo.


Una de estas estafas aprovecha la necesidad de compañía, amistad o amor de muchas personas que los buscan activa o pasivamente a través de Internet. Y lo hacen en aplicaciones de citas, en redes sociales, chats, foros, etc. Este tipo de fraude se conoce como estafa del amor o románticas o romace scam. Si quieres saber más acerca de estas estafas del amor, cómo detectarlas y protegerte, te invito a que sigas leyendo...


Qué son las estafas del amor y cómo protegerte


En qué consisten


Esta estafa comienza con un ciberdelincuente (en algunas ocasiones redes perfectamente organizadas) que crea un perfil falso y que lo utiliza para contactar con una víctima con el fin de ganarse primero su confianza y luego hacer que crea que mantienen una relación sentimental. Una vez que han conseguido seducir a su presa, la engañan para luego desaparecer sin dejar rastro. 


▣ En engaño suele consistir en pedirle dinero o información bancaria con diversas excusas. Aunque también puede tener como finalidad hacerse con datos sensibles, con fotos o imágenes para luego comerciar con ellos o para extorsionar a la víctima. Y en otras lo que persiguen es llegar a traficar con esa persona o incluso prostituirla. 


▣ Son estafas realmente crueles, porque utilizan la necesidad de afecto para captar a sus presas, algo que añade un golpe cruel al robo o el chantaje. Y qué decir si lo que se pone en riesgo es la seguridad y la libertad de la persona.


Motivaciones


Económicas 


Utilizan todo tipo de artimañas para hacerse con tu dinero. En algunos casos comienzan estableciendo una relación a través de Internet con su víctima, que se convierte en romántica e intensa rápidamente. Una vez que han establecido un vínculo fuerte, piden dinero con todo tipo de excusas: son militares que están en un misión en el extranjero y necesitan dinero por motivos de salud o porque no pueden acceder a sus cuentas desde su destino, necesitan financiación para un negocio que tendrá éxito asegurado, tienen que pagar a abogados para reclamar una suculenta herencia y no tienen fondos, les hace falta comprar un billete para conocer al amor de su vida y no pueden acceder a sus cuentas por uno y otro motivo... 


Robo de datos


Una vez que ya ha comenzado la relación, el estafador puede enviarle a su objetivo enlaces con su web, su blog o sus perfiles (falsos) en redes sociales. Esos enlaces no son legítimos y su única finalidad es instalar malware en el equipo del estafado, con el fin de robar datos, suplantar su identidad, hacerse con el control de su equipo, extorsionarle o desplumarle


En otras ocasiones, al saber qué plataforma o aplicación utiliza la víctima para relacionarse con el victimario, le envían un falso mensaje en el que les solicitan verificar la cuenta o actualizar sus datos. Para que acceda rápidamente y sin pensar a facilitar todos los datos que le soliciten, le amenazan con no poder volver a usar la cuenta y no poder volver a comunicarse con su ciberamor, algo que les aterra. 


Extorsión


El delincuente, una vez que ya han enamorado a su víctima, le piden mantener una relación íntima en línea. Pueden sugerir que les envíe una foto o un vídeo sin ropa o realizando alguna actividad de carácter sexual. No suele haber intercambio de fotos o imágenes por parte del estafador, siendo la persona estafada la única que envía este material. Una vez que está en poder del ciberdelincuente, amenazará a la víctima con hacer público el contenido erótico o pornográfico o compartirlo con su familia, amigos o incluso con compañeros de trabajo, a menos que pague una cantidad. Y esa cantidad inicial no será la única, porque seguirá exprimiendo a su objetivo hasta arruinarlo por completo. 


Persona en la oscuridad con una capucha que le esconde el rostro


Prostitución y tráfico de personas


En los casos más extremos, el estafador envuelve a la persona, generalmente mujeres muy jóvenes o incluso adolescentes, en un enamoramiento que parece de cuento de hadas. Una vez que está completamente subyugada la convence para prostituirse (por amor) tanto de forma física como a través de Internet, quedándose con todas sus ganancias y llegando a una relación de sumisión o miedo. 


También pueden emplear el mismo método para captar a mujeres y adolescentes para servir como esclavas sexuales o esposas forzadas, generalmente lejos de sus países de origen. O incluso para ser utilizadas para el tráfico de drogas y de otras actividades ilegales. 


Señales que deben hacer saltar todas tus alarmas


▣ Si no se trata de una aplicación de citas, alguien a quien no conoces se pone en contacto contigo con un mensaje inicial en el que te adula (normalmente de forma muy burda) y te pide mantener una relación de amistad.


▣ Los textos suelen tener una redacción extraña: ortografía y gramática deficientes (en ciertos casos puede ser voluntaria para parecer que se trata de un extranjero), está llena de halagos (sin motivo, puesto que no conoce a su interlocutor), hay un uso excesivo de emoticonos (normalmente cursis y/o marcadamente romántico)... Por cierto, ese mismo texto te lo pueden enviar a través de diferentes perfiles. 


▣ La relación inicial de amistad se convierte en romántica enseguida, siempre por parte del estafador.


Corazón rosa sobre un fondo negro


▣ El estafador suele tener un perfil sumamente atractivo, en sus fotografías (generalmente pocas), su historia personal, en su trabajo o sus publicaciones.


▣ Las publicaciones, si la estafa se va a materializar desde redes sociales, son pocas y casi impersonales. 


▣ Enseguida te piden abandonar la plataforma de citas o la red social para que os comuniquéis por otra vía más íntima y personal. De esa forma consiguen cierto anonimato y burlar los posibles controles de los administradores de esos servicios. 


▣ Evitan el contacto personal con todo tipo de excusas (viven en el extranjero, tienen problemas familiares, su trabajo no se lo permite, no les funciona la webcam...). Eso implica que no van a acudir a ninguna cita, no van a participar en ninguna videollamada, incluso puede que rechacen hablar por teléfono. 


Cómo actuar


▣ Nunca aceptes solicitudes de personas a las que no conoces de nada.


▣ Una vez que hayas rechazado la solicitud, lo mejor que puedes hacer es bloquear a ese perfil. 


▣ Si usas aplicaciones de citas, procura que sean confiables.


▣ Mantén las comunicaciones con esa persona a través de la aplicación de citas y no permitas que lleve la relación al correo electrónico, teléfono o mensajería instantánea.


▣ No facilites datos personales a nadie o reduce esa información al mínimo, sobre todo a alguien que no conoces o con el que acabas de establecer una relación. 


▣ Desconfía de aquellos que te piden mucha información y apenas cuentan nada sobre ellos. O por el contrario, de los que cuentan historias que son dignas de un guion de Netflix. 


▣ No envíes fotos ni vídeos a cualquiera, sobre todo si es un contacto reciente. Y evita por todos los medios aquellos que sean de carácter íntimo o comprometedor, porque pueden utilizarlos para chantajearte. 


▣ Haz una búsqueda inversa de las fotos del perfil y las publicaciones de la otra persona, para verificar si son legítimas o si hay algo extraño en ellas. 


Mujer tecleando en un ordenador portátil


▣ Desconfía de los perfiles con poca información o que sea poco creíble. 


▣ Googlea a esa persona para averiguar más acerca de quién es. Hazlo utilizando su nombre o alias, añadiendo los términos "estafador", "estafa", "timo", "scammer"...


▣ No sigas enlaces que te envíen desconocidos o contactos recientes, ni tampoco aquellos que hayan publicado en sus biografías, porque pueden llevarte a sitios ilegítimos o a descargas de malware. 


▣ No envíes dinero a nadie que no conozcas personalmente, que un contacto reciente o que te lo pida a través de Internet. Habitualmente te sugerirán medios de pago difícilmente rastreables como servicios de envío de dinero, tarjetas de regalo, transferencia de criptomonedas, etc. 


▣ Si finalmente vas a conocer en persona a alguien que has conocido online, procura hacerlo en un lugar público y en el que te sientas seguro, a una hora prudencial y comunicándole a personas de tu confianza con quién, dónde y cuándo has quedado. Y jamás viajes en solitario a otro país para conocer a la otra persona, especialmente si se trata de lugares potencialmente peligrosos y en los que no tengas una red de seguridad sólida (familia, amigos, conocimiento del idioma y las costumbres, notificar tu presencia a la embajada o el consulado...).


▣ Si piensas que has caído en una estafa de este tipo, procura recopilar información y datos que te puedan servir como prueba que puedas presentar una vez que denuncies. 


Puede que tú no seas vulnerable a este tipo de ataques por tu carácter, tu formación o tu experiencia, pero eso no significa que no haya personas cercanas a ti que sí lo sean, por lo que conviene conocerlos y ayudar a ponerles freno. 



Post relacionados:

Mucho Ojo con las Estafas en Internet

Estafas Comunes en WhatsApp y Cómo Evitarlas

Atención a las Estafas de Suplantación de Voz

Así PUedes Evitar las Estafas al Comprar un Vehículo de Segunda Mano


La primera vez que apareció el post Qué Son las Estafas del Amor y cómo Protegerte fue en el blog de Todos Somos Clientes. 


Qué son las estafas del amor y cómo protegerte by 1 de N Tecnologías de la Información - Arancha Moreno is licensed under CC BY-NC-ND 4.0